Datenschutzerklärung
Diese Datenschutzerklärung gilt für die FamilyStories-App (iPhone und iPad), für das Beantworten von Fragen über einen Gastlink im Browser und für unsere Website familystories.love (zusammen die "Dienste").
Stand: · Fassung: 2026-10-05
Inhalt der Datenschutzerklärung anzeigen
1. Das Wichtigste in Kürze
Deine Familiengeschichten gehören deiner Familie. Das sind die wichtigsten Punkte:
- Geschichten, Antworten, Sprachaufnahmen und Fotos sind Ende-zu-Ende-verschlüsselt. Nur du und die von dir berechtigten Personen können sie lesen, anhören oder ansehen. Auch wir können das nicht.
- Konto-, Kauf-, Erinnerungs- und technische Betriebsdaten sowie freiwillige Rückmeldungen sind nicht Ende-zu-Ende-verschlüsselt. Wir verarbeiten sie nur für die hier beschriebenen Funktionen und Zwecke.
- Sprachaufnahmen werden ausschließlich auf den Geräten deiner Familie in Text umgewandelt.
- Wir verkaufen keine Daten, zeigen keine Werbung, erstellen keine Werbeprofile und verwenden deine Daten nicht zum Trainieren künstlicher Intelligenz.
- Du kannst dein Konto in der App löschen und Datenschutzanliegen an support@familystories.love richten. Die Einzelheiten zu Aufbewahrung, Löschung und deinen Rechten stehen in Abschnitt 11 und 12.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
FamilyStories UG (haftungsbeschränkt)
Gewalterberg 1
45277 Essen
Deutschland
Vertreten durch den Geschäftsführer: Vedad Taranin
E-Mail: support@familystories.love
Datenschutz wird bei FamilyStories auf Leitungsebene verantwortet. Für alle Anliegen rund um den Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.
3. Geltungsbereich und Begriffe
- "App" meint die FamilyStories-App für iPhone und iPad.
- "Gastlink" meint einen privaten Link, mit dem ein eingeladenes Familienmitglied Fragen direkt im Browser beantworten kann, ohne App und ohne Konto.
- "Familienkreis" meint den gemeinsamen, verschlüsselten Bereich, in dem eine Familie ihre Geschichten sammelt und zwischen den Geräten der Mitglieder synchronisiert.
- "Website" meint familystories.love mit ihren Informationsseiten.
4. Ende-zu-Ende-Verschlüsselung: Was wir nicht sehen können
Deine Familieninhalte werden auf deinem Gerät verschlüsselt, bevor sie unsere Server erreichen. Die Schlüssel bleiben auf den Geräten deiner Familie beziehungsweise im privat weitergegebenen Gastlink. Wir besitzen diese Schlüssel nicht.
Ende-zu-Ende-verschlüsselt sind insbesondere:
- Antworten auf Fragen (Texte)
- Sprachaufnahmen und deren Transkripte
- Fotos
- Stammbaumangaben wie Namen, Geburtsdaten, Verwandtschaftsbeziehungen und Fotos
- Bezeichnungen, Beschreibungen und Fragebogenangaben innerhalb einer Geschichte
- Eigene Fragen und angepasste Fragetexte
- Über Gastlinks eingereichte Antworten und Aufnahmen
Auch FamilyStories kann deine Familieninhalte nicht lesen, anhören, ansehen oder entschlüsseln. Das gilt ebenso für Antworten über einen Gastlink und für Familienkreise mit E-Mail-Erinnerungen. Bewahre deine Geräte und privaten Links sorgfältig auf: Ohne die Schlüssel können auch wir verlorene Inhalte nicht für dich wiederherstellen.
Nicht Ende-zu-Ende-verschlüsselt sind die Konto-, Erinnerungs-, Rückmeldungs-, Kauf- und Betriebsdaten, die wir für den Dienst brauchen. Dazu gehören insbesondere Profilname, ein freiwillig angegebenes Geburtsdatum, E-Mail-Adresse, Mitgliedschafts- und Aktivitätsangaben sowie Konto- und Gerätekennungen. Diese Daten beschreiben wir in Abschnitt 5 vollständig.
5. Welche Daten wir verarbeiten und warum
5.1 Konto und Anmeldung
Zum Anlegen eines Kontos verarbeiten wir deine E-Mail-Adresse. Du meldest dich wahlweise an:
- mit einem Anmeldecode, den du per E-Mail erhältst,
- mit deinem Apple-Konto ("Mit Apple anmelden"), wobei wir von Apple deine E-Mail-Adresse oder eine von Apple bereitgestellte Weiterleitungsadresse und eine Kennung erhalten,
- mit deinem Google-Konto ("Mit Google anmelden"), wobei wir von Google deine E-Mail-Adresse, eine Kennung und je nach Freigabe Profilangaben wie Name und Profilbild erhalten können.
Zusätzlich speichern wir deinen gewählten Profilnamen, ein freiwillig angegebenes Geburtsdatum, deine Sprache sowie Konto- und Gerätekennungen. Diese Angaben dienen der Kontodarstellung, der Zuordnung innerhalb deiner Familienkreise, der richtigen Sprache für Nachrichten und dem sicheren Abgleich deiner Geräte. Die Anmeldung wird technisch über unseren Auftragsverarbeiter Supabase abgewickelt (Abschnitt 9). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die E-Mail-Adresse und ein Profilname sind für das Konto erforderlich. Die Angabe des Geburtsdatums ist freiwillig.
Bei der Anmeldung mit Google kann Googles Anmeldebibliothek außerdem eine Nutzerkennung und die IP-Adresse verarbeiten. Aus der IP-Adresse kann Google zur Betrugsprävention den ungefähren Standort ableiten. Wir erhalten weder die IP-Adresse noch diesen Standort von Google. Google handelt für diesen Anmeldevorgang als eigener Verantwortlicher.
Google nennt in der technischen Datenschutzdeklaration seiner eingebundenen Anmeldebibliothek auch Telefonnummern für die Anmeldefunktion sowie Nutzer- und Gerätekennungen, sonstige Nutzungsdaten und weitere Datenarten für Funktions- und Analysezwecke. Diese Anbieterangaben beschreiben die Bibliothek; sie bedeuten nicht, dass wir all diese Daten von Google erhalten. FamilyStories fragt bei Google nur E-Mail-Adresse und Profilangaben an, nicht deine Telefonnummer. Deine verschlüsselten Lebensgeschichten, Antworten, Fotos und Sprachaufnahmen werden nicht für die Google-Anmeldung übermittelt. Weitere Angaben findest du in Googles Datenschutzerklärung und der Datenschutzdeklaration der eingebundenen Bibliothek.
5.2 Deine Familieninhalte
Wir beanspruchen kein Eigentum an deinen Familieninhalten und verwenden sie nicht für eigene Zwecke. Wir speichern sie ausschließlich verschlüsselt zum Abgleich und zur Sicherung innerhalb deiner Familie. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Einige freiwillig auswählbare Fragenbereiche betreffen ausdrücklich Gesundheit, Spiritualität oder Religion sowie gesellschaftliche und politische Überzeugungen. Dazu können zum Beispiel Blutgruppe, Allergien oder gesundheitliche Besonderheiten gehören. Du entscheidest selbst, ob du einen solchen Bereich auswählst und welche Fragen du beantwortest; Pflichtangaben sind damit nicht verbunden. Solche Angaben bleiben als Familieninhalt Ende-zu-Ende-verschlüsselt und werden von uns nicht inhaltlich ausgewertet. Bitte teile Angaben über andere lebende Personen nur, wenn du dazu berechtigt bist und ihre Privatsphäre berücksichtigst.
5.3 Sprachaufnahmen und Transkription
Wenn du eine Frage per Sprachaufnahme beantwortest, greift die App mit deiner Erlaubnis auf das Mikrofon zu. Die Aufnahme wird auf deinem Gerät verschlüsselt und wie alle Inhalte Ende-zu-Ende-verschlüsselt synchronisiert.
Die Umwandlung von Sprache in Text passiert ausschließlich auf den Geräten deiner Familie, über die Spracherkennung des Geräts oder ein lokal heruntergeladenes Erkennungsmodell. Es gibt keine Spracherkennung über einen Onlinedienst. Weder die Aufnahme noch das Transkript erreichen jemals einen Spracherkennungsdienst außerhalb der Geräte deiner Familie.
5.4 Fotos
Wenn du Fotos zu Antworten hinzufügst, greift die App mit deiner Erlaubnis auf die von dir ausgewählten Bilder zu. Auch Fotos werden auf deinem Gerät verschlüsselt, bevor sie gespeichert oder synchronisiert werden.
5.5 Familienkreis, Einladungen und Synchronisation (technische Metadaten)
Damit die verschlüsselte Synchronisation funktioniert, verarbeiten unsere Server einige technische Metadaten:
- pseudonyme Konto- und Gerätekennungen sowie die öffentlichen Schlüssel deiner Geräte,
- die Zugehörigkeit von Konten zu einem Familienkreis und die dort vergebenen Berechtigungen (zum Beispiel wer Mitglieder einladen darf),
- den Zeitpunkt, zu dem du einen Familienkreis bewusst im Vordergrund öffnest, damit wir die in Abschnitt 11 beschriebenen Aufbewahrungsfristen zuverlässig anwenden können,
- Zeitstempel, Versionszähler und die Größe verschlüsselter Datenpakete,
- die Liste deiner Musik-Favoriten, wenn du im Musik-Player der App ein Stück mit dem Herz markierst, damit du sie auch auf deinen anderen Geräten findest; die Liste enthält nur Kennungen von Musikstücken, ist nicht Ende-zu-Ende-verschlüsselt und wird mit deinem Konto gelöscht,
- den Status und die technischen Kennungen von Einladungen und Gastlinks, niemals deren geheime Entschlüsselungsschlüssel.
Diese Metadaten enthalten keine Inhalte. Sie sind erforderlich, um Änderungen an die richtigen Geräte zu verteilen, Berechtigungen durchzusetzen und Missbrauch zu verhindern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Beim Start kann die App über Expo nach einer für dein Gerät geeigneten App-Aktualisierung suchen und sie laden. Dabei werden technisch notwendige Verbindungs- und Aktualisierungsdaten verarbeitet, insbesondere IP-Adresse, Plattform, App- und Laufzeitversion, Veröffentlichungskanal sowie Kennungen der angebotenen und installierten Aktualisierung. Zweck ist die sichere Bereitstellung der aktuellen App-Fassung, nicht Werbung oder Werbemessung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5.6 Käufe und Abonnements
Käufe laufen über den Apple App Store. Zahlungsdaten wie deine Kreditkartennummer verarbeitet Apple; wir erhalten sie nicht.
Für Kaufverwaltung und Wiederherstellung nutzen wir RevenueCat. Verarbeitet werden eine pseudonyme, mit deinem Konto verknüpfte Nutzerkennung, Produkt, Kaufzeitpunkte, Transaktions- und Abonnementstatus, Kaufverlauf und technische Angaben wie Gerätetyp und Betriebssystem. RevenueCat verarbeitet dafür auch die erforderlichen Kaufbelege. Damit ordnen wir Käufe deinem Familienkreis zu, ermöglichen Wiederherstellungen, verhindern Kaufbetrug und werten Kaufverläufe betrieblich aus. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Kaufverwaltung und Wiederherstellung sowie lit. f für Betrugsprävention und betriebliche Auswertung.
Mehrere Mitglieder eines Familienkreises können Abos für denselben Kreis abschließen. Alle aktiven Mitglieder des Kreises sehen, wer den Plan und den zusätzlichen Speicher bezahlt, mit dem Profilnamen dieser Person; Preise, Kaufbelege und Apple-Kontodaten sehen sie nicht. Übernimmt ein Mitglied mit einem größeren Plan, informieren wir die Person, die bisher bezahlt hat, einmal in der App und per E-Mail; dabei nennen wir den Profilnamen des neuen Zahlers, nie den Namen des Kreises. Schaltet ein Mitglied durch einen Kauf in der App Premium oder einen größeren Plan für den Kreis frei, auch mit Gratiszeit, informieren wir die übrigen aktiven Mitglieder einmal je Kauf in der App und per E-Mail sowie, sofern sie Mitteilungen erlaubt haben, per Mitteilung auf dem Gerät. In der App und in der E-Mail nennen wir dabei den Profilnamen der Person, die gekauft hat; die Mitteilung auf dem Gerät enthält keinen Namen, und den Namen des Kreises nennen wir nie. Profilnamen lesen wir für diese Hinweise erst beim Anzeigen; in den Hinweisen selbst speichern wir sie nicht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Plan und Abrechnung im Kreis sowie lit. f für die Nennung des Profilnamens und die Hinweise an die Mitglieder (berechtigtes Interesse: Transparenz in der Familie darüber, wer den Plan bezahlt oder freigeschaltet hat).
Eine Kontolöschung kündigt dein Abonnement bei Apple nicht. In unseren eigenen Systemen behalten wir einen minimalen Lösch- und Kaufnachweis, damit spätere Wiederherstellungen sicher zugeordnet werden können. Soweit erforderlich bleiben zusätzlich begrenzte Abrechnungsdaten erhalten. Diese Nachweise enthalten pseudonyme Kennungen beziehungsweise deren Hashwerte, Zeitstempel und gegebenenfalls Transaktionskennung, Produkt, Store-Umgebung und Kaufstatus. Sie enthalten keine E-Mail-Adresse, Namen, Familieninhalte, Schlüssel oder signierten Apple-Belege.
Bei einer von dir gestarteten Wiederherstellung verarbeiten wir vorübergehend alte und neue Kaufkennungen sowie die erforderlichen Transaktionsangaben. Nicht mehr benötigte Übertragungsdaten werden nach Abschluss entfernt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Die Aufbewahrung richtet sich nach Abschnitt 11; Löschanfragen zu Kaufdaten bearbeiten wir bei Bedarf gemeinsam mit den beteiligten Dienstleistern.
5.7 Erinnerungen
Erinnerungen an Geschichten werden serverseitig als eine gemeinsame Einstellung für die betreffende Geschichte geplant und zwischen App und Gastlink-Browser synchronisiert. Wir verarbeiten dafür den Aktiv-/Bestätigungsstatus, Rhythmus, lokale Uhrzeit, Zeitzone, Enddatum, nächste Fälligkeit, technische Versionen und Zustellstatus. Diese Angaben enthalten keine Geschichte, Frage oder Antwort. Zweck ist die ausdrücklich gewünschte Planung und Zustellung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für Mitteilungen auf dem Gerät speichern wir pro angemeldetem Gerät eine Gerätekennung für Benachrichtigungen sowie Plattform, App-Version, gewählte App-Sprache und technische Zustellinformationen. Expo und der Mitteilungsdienst von Apple (APNs) verarbeiten diese Kennung und den bewusst inhaltsarmen Hinweis für die Zustellung. Diese Mitteilungen sind freiwillig und können in den Geräteeinstellungen ausgeschaltet werden. Die Mitteilung enthält keine Geschichte, Frage, E-Mail-Adresse oder persönliche Nachricht.
Für E-Mail-Erinnerungen verarbeiten wir Empfängeradresse, Sprache, Zeitplan, Bestätigungs- und Abstellstatus sowie eine optionale persönliche Nachricht. Adresse und Nachricht werden serverseitig verschlüsselt gespeichert, sind aber nicht Ende-zu-Ende-verschlüsselt: Wir und Postmark müssen sie für den Versand lesen können. Bitte füge hier keine privaten Familieninhalte oder Geheimnisse ein. Die Mail enthält keinen privaten Antwortlink und kann keinen solchen Link öffnen; zum Antworten nutzt die eingeladene Person den von ihrer Familie privat erhaltenen Link. Externe Empfänger müssen Erinnerungen zuerst per E-Mail bestätigen (Art. 6 Abs. 1 lit. a DSGVO). Jede Erinnerungsmail erlaubt das Abstellen der gesamten gemeinsamen Erinnerung einschließlich einer etwaigen Mitteilung auf dem Gerät.
5.8 App-Schutz mit Face ID oder Touch ID
Wenn du den optionalen App-Schutz aktivierst, nutzt die App die Biometrie-Funktionen deines Geräts. Biometrische Daten bleiben auf deinem Gerät und werden vom Betriebssystem verarbeitet. Wir erhalten keine biometrischen Daten; die App erhält nur die lokale Freigabe.
5.9 Sicherheit und Missbrauchsschutz
Wenn die App oder der Browser mit unseren Servern kommuniziert, wird die IP-Adresse deines Geräts technisch bedingt vorübergehend verarbeitet, um die Anfrage zu beantworten. Sie wird nicht dauerhaft mit deinem Konto gespeichert.
Zum Schutz vor Missbrauch (zum Beispiel massenhaftes Durchprobieren von Links oder automatisierte Anmeldeversuche) begrenzen wir die Häufigkeit von Anfragen. Dafür verarbeiten wir die IP-Adresse der Anfrage in Form eines kryptographischen Hashes (SHA-256). Die IP-Adresse selbst speichern wir nicht. Die Hash-Einträge dienen ausschließlich der Missbrauchserkennung und werden nur so lange vorgehalten, wie es dafür erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, missbrauchsfreien Betrieb).
5.10 Rückmeldungen in der App
Wenn du über die Rückmeldungsfunktion Kontakt mit unserem Team aufnimmst, verarbeiten wir den Text, den du dort für uns schreibst, die gewählten Themen und die Bilder, die du dieser Rückmeldung selbst beifügst, etwa ein Bildschirmfoto eines Darstellungsfehlers. Gemeint sind ausschließlich deine Einsendung an unser Team und ihre Anhänge, nicht die Antworten oder Fotos in deinen Lebensgeschichten. Aus diesen Geschichten wird nichts automatisch beigefügt. Standort- und andere EXIF-Metadaten werden aus den Rückmeldungsbildern vor dem Hochladen entfernt.
Hinzu kommen Konto- und Rückmeldungskennung, Sprache, Plattform, App- und Betriebssystemversion und Zeitstempel. Über die Option „Technisches Protokoll mitsenden“ kannst du außerdem technische Angaben zu den letzten App-Schritten beifügen, etwa Fehlercodes, Bildschirmnamen, Zeitpunkte und Dauer technischer Vorgänge. Das Protokoll enthält keine Texte, Fotos oder Sprachaufnahmen aus deinen Lebensgeschichten. Du kannst es vor dem Absenden abwählen.
Deine Einsendung an unser Team ist transportverschlüsselt und wird bei Supabase zugriffsgeschützt in Frankfurt gespeichert. Anders als deine Lebensgeschichten ist sie für unser Team lesbar, damit wir dein Anliegen bearbeiten können, und deshalb nicht Ende-zu-Ende-verschlüsselt. Bitte füge nur die Angaben und Bildausschnitte bei, die dein Anliegen erklären. Interne Benachrichtigungen über Postmark enthalten weder deinen Rückmeldungstext noch Bilder oder Links zu ihnen. Eine kurze Eingangsbestätigung wird über Postmark an deine Konto-E-Mail-Adresse gesendet, ohne den eingereichten Text oder die Bilder zu wiederholen.
Wir verwenden Rückmeldungen für Unterstützung, Fehlerbehebung und Verbesserung der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, sonst unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
5.11 Kontakt und Unterstützung
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht, um dein Anliegen zu beantworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO.
5.12 Technische Stabilität, Absturz- und Fehlerberichte
Damit wir die App zuverlässig betreiben können, nutzen wir Sentry (Functional Software, Inc.) für technische Stabilitätsdaten sowie Absturz- und Fehlerberichte. Dabei werden auch ohne einen Absturz technische Angaben zu App-Sitzungen verarbeitet, etwa ob die App fehlerfrei läuft oder eine Sitzung durch einen Fehler abbricht. Bei erkannten Hängern können die betroffene Funktion und die Dauer des technischen Vorgangs gemeldet werden. Das dient der Fehlerbehebung und Stabilität, nicht der Auswertung deiner Lebensgeschichten.
Wenn die App abstürzt oder ein technischer Fehler auftritt (in der App, auf der Website oder in unseren Serverfunktionen), wird automatisch ein technischer Bericht an Sentry gesendet. Er enthält die Fehlerstelle im Programmcode, die technischen Schritte der App unmittelbar davor (zum Beispiel „Aufnahme gespeichert, Transkription gestartet, Transkription fehlgeschlagen“), App- und Betriebssystemversion, Gerätemodell, Sprache, den Namen des zuletzt geöffneten Bildschirms sowie eine pseudonyme Kontokennung, damit wir eine Rückmeldung von dir dem passenden Bericht zuordnen können. Die IP-Adresse deines Geräts wird beim Empfang technisch bedingt verarbeitet und nicht dauerhaft gespeichert.
Diese automatischen technischen Berichte enthalten keine Antworten, Sprachaufnahmen, Transkripte, Fotos, Namen von Familienmitgliedern, E-Mail-Adressen, Einladungs- oder Gastlink-Geheimnisse oder Schlüssel. Vor dem Senden werden die technischen Angaben entsprechend gefiltert. Bildschirmaufzeichnungen (Session Replay) und fortlaufende Leistungsaufzeichnungen verwenden wir nicht. Davon getrennt sind Texte und Bilder, die du bewusst über „Fehler melden“ im Gastlink-Browser an unser Team sendest (Abschnitt 6). Rechtsgrundlage für die technische Diagnose ist unser berechtigtes Interesse an einer stabilen, sicheren App (Art. 6 Abs. 1 lit. f DSGVO). Die Daten liegen bei Sentry in der Europäischen Union (Frankfurt am Main). Für die Aufbewahrung gilt Abschnitt 11.
6. Antworten und Erinnerungen über den Gastlink im Browser
Ein Familienmitglied kann aus der App einen privaten Gastlink erstellen und zum Beispiel an die Großmutter schicken. Die eingeladene Person beantwortet die Fragen dann direkt im Browser. Dafür gilt:
- Es ist kein Konto und keine Anmeldung nötig. Beim normalen Lesen und Antworten erheben wir von der eingeladenen Person weder Name noch E-Mail-Adresse noch sonstige Kontodaten. Eine E-Mail-Adresse wird nur verarbeitet, wenn die Person freiwillig eine E-Mail-Erinnerung einrichtet.
- Der geheime Teil hinter dem #-Zeichen bleibt im Browser. Er wird auch beim Einrichten einer Erinnerung nicht an unsere Server oder den E-Mail-Dienstleister übertragen.
- Antworten und Sprachaufnahmen werden im Browser verschlüsselt, bevor sie unsere Server erreichen. Wir speichern auch hier nur verschlüsselte Datenpakete.
- Noch nicht abgeschickte Antwortentwürfe und die gewählte Anzeigesprache werden nur lokal im Browser gespeichert (localStorage). Ein noch nicht bestätigter Erinnerungsauftrag wird mit einem aus dem Link abgeleiteten Schlüssel verschlüsselt in IndexedDB gespeichert, bis der Server ihn bestätigt oder du die Browserdaten löschst. Diese technisch notwendigen Speicherungen beruhen auf § 25 Abs. 2 Nr. 2 TDDDG.
- Musik-Favoriten: Markierst du im Musik-Player der Gastseite ein Stück mit dem Herz, speichern wir die Liste dieser Stücke zu deinem Gastlink auf unserem Server, damit du deine Favoriten auch in einem anderen Browser wiederfindest. Dabei geht es nur um Lieblingsmusik: Die Liste enthält keine Namen, keine Antworten und keine persönlichen Angaben. Sie ist deshalb nicht Ende-zu-Ende-verschlüsselt und wird gelöscht, sobald die Geschichte oder der Familienkreis gelöscht wird. Musikrichtung, Wiederholung und Lautstärke merkt sich nur dein Browser.
- Für Erinnerungen kannst du eine berechtigte Person aus dem Familienkreis oder eine externe E-Mail-Adresse auswählen. Bei der Mitgliederauswahl werden nur die dafür nötigen Anzeigenamen angezeigt, keine Kontoadressen. Externe Adressen erhalten zunächst eine Bestätigungsmail. Die weiteren Erinnerungsdaten verarbeiten wir wie in Abschnitt 5.7 beschrieben.
- Die Gastseiten enthalten keine Cookies, keine Analysewerkzeuge und keine Nachverfolgung.
- Zum Missbrauchsschutz verarbeiten wir beim Öffnen und Absenden gehashte IP-Adressen wie in Abschnitt 5.9 beschrieben.
Über „Fehler melden“ kannst du unserem Team freiwillig ein Problem mit der Gastseite beschreiben und selbst ausgewählte Bilder beifügen, etwa ein Bildschirmfoto des Problems. Das ist eine gesonderte Nachricht an unser Team, keine Antwort auf eine Frage deiner Lebensgeschichte. Antworten, Fotos und Sprachaufnahmen aus deinen Lebensgeschichten werden dieser Nachricht nicht automatisch beigefügt. Bitte wähle nur die Angaben und Bildausschnitte aus, die dein Anliegen erklären.
Der von dir eingegebene Rückmeldungstext und die von dir beigefügten Bilder werden für unser Team lesbar an Sentry übermittelt. Wenn du „Technisches Protokoll mitsenden“ auswählst, kommt ein Protokoll mit technischen Ereignissen, einer zufälligen Sitzungskennung sowie Sprache, Bildschirm- und Browserangaben hinzu, ohne Antworten oder Medien aus deinen Lebensgeschichten. Diese Einsendung ist transportverschlüsselt, aber nicht Ende-zu-Ende-verschlüsselt.
Zusätzlich speichern wir bei Supabase den Rückmeldungstext, das gegebenenfalls beigefügte technische Protokoll, eine Zuordnung zum Gastlink ohne dessen geheimen Schlüssel, einen gegebenenfalls vorhandenen Browser-Identitätshash für den Missbrauchsschutz, Browserangaben, Sprache, Bildschirm, Zeitpunkt, Berichtskennung, Bildanzahl und gegebenenfalls die Sentry-Ereigniskennung. Die Bilddateien dieser Gast-Rückmeldung liegen bei Sentry, nicht in diesem Supabase-Datensatz. Unser Team wird über Postmark nur mit technischen Angaben über den Eingang informiert, ohne Rückmeldungstext oder Bilder. Eine E-Mail-Adresse wird für diese Fehlermeldung nicht abgefragt. Wir nutzen diese Daten für Unterstützung und Fehlerbehebung auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Die Aufbewahrung ist in Abschnitt 11 beschrieben.
Rechtsgrundlage für die Verarbeitung beim Beantworten über den Gastlink ist Art. 6 Abs. 1 lit. b DSGVO gegenüber der antwortenden Person (Bereitstellung der Antwortfunktion) und im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb des Familienkreises).
Wichtig zu wissen: Wer den vollständigen Link besitzt, kann die über diesen Link gegebenen Antworten lesen und ändern. Der Link sollte deshalb wie ein Schlüssel behandelt und nur an die gemeinte Person weitergegeben werden. In der App kann der Link jederzeit erneuert werden; der alte Link wird damit ungültig.
7. Website
Beim Besuch von familystories.love verarbeitet unser Hosting-Anbieter Vercel (Abschnitt 9) die technisch notwendigen Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite, Browser-Typ) in Serverprotokollen, um die Website auszuliefern und ihre Sicherheit und Stabilität zu gewährleisten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zur Reichweitenmessung nutzen wir Vercel Web Analytics. Dabei können Zeitpunkt, aufgerufene Adresse und Seitenvorlage, Herkunftsseite, gefilterte Abfrageparameter, aus der IP-Adresse abgeleiteter Ort, Browser und Betriebssystem mit Version, Geräteart sowie die Fassung des Analyseprogramms verarbeitet werden. Das Werkzeug arbeitet ohne Cookies und ohne geräteübergreifende Nachverfolgung. Besuche werden nur zusammengefasst ausgewertet und nicht mit einer Person oder gespeicherten IP-Adresse verbunden. Das aus der Anfrage abgeleitete Tageskennzeichen verfällt nach 24 Stunden; dauerhafte Profile oder sitzungsübergreifende Verläufe entstehen nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung).
Die Website setzt keine Werbe- oder Nachverfolgungs-Cookies. Die Gastlink-Seiten sind von der Reichweitenmessung vollständig ausgenommen.
Wenn du dich für die einmalige Nachricht zum Start der App einträgst, verarbeiten wir deine E-Mail-Adresse, deine gewählte Sprache und den Zeitpunkt der Eintragung. Zweck ist allein, dir die gewünschte Startnachricht zu senden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit per E-Mail an support@familystories.love widerrufen. Nach dem Versand oder einem früheren Widerruf wird der Eintrag gelöscht, soweit keine gesetzliche Pflicht entgegensteht.
Für deine ausdrücklich gewählte Sprache speichern wir technisch notwendige Einstellungen in Cookies und im lokalen Speicher deines Browsers. Sie dienen nur dazu, die Website in der gewählten Sprache anzuzeigen und eine bereits beantwortete Sprachauswahl nicht erneut zu zeigen. Rechtsgrundlage für diese Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG.
Tritt auf der Website oder beim Antworten über einen Gastlink ein technischer Fehler auf, wird er wie in Abschnitt 5.12 beschrieben an Sentry gemeldet: ohne Antworten, Aufnahmen, Fotos, Namen oder Gastlink-Geheimnisse, nur mit technischen Angaben zum Fehler, Browser und Betriebssystem.
8. Rechtsgrundlagen im Überblick
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Konto, Synchronisation, Familienkreis, ausdrücklich eingerichtete Erinnerungsplanung, Käufe, Unterstützung und Rückmeldungen zu deinem Konto.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): allgemeine Rückmeldungen und Verbesserung der App, technische Stabilitäts- und Fehlerdiagnose, Sicherheit und Missbrauchsschutz einschließlich Kaufbetrug, betriebliche Auswertung von Kaufverläufen, Hinweise an Familienmitglieder über Zahler und Planänderungen im Kreis, Serverprotokolle sowie datensparsame Reichweitenmessung der Website.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Eine externe E-Mail-Erinnerung startet erst nach Bestätigung über die zugesandte E-Mail und kann in jeder Erinnerungs-E-Mail abgestellt werden. Die Startnachricht der Website beruht ebenfalls auf deiner Einwilligung. Geräteberechtigungen für Mikrofon, Fotoauswahl und Mitteilungen steuerst du unabhängig davon in den Einstellungen deines Geräts.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Aufbewahrung, soweit gesetzlich vorgeschrieben (zum Beispiel steuerrechtliche Pflichten zu Kaufbelegen).
9. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Dienstleister ein. Wir prüfen vor ihrer Einbindung und während der Zusammenarbeit, dass sie personenbezogene Daten nach denselben oder gleichwertigen Schutzanforderungen verarbeiten. Soweit sie als unsere Auftragsverarbeiter handeln, bestehen Verträge nach Art. 28 DSGVO.
Supabase Inc. (USA)
Datenhaltung in Frankfurt am Main, Deutschland (AWS, Region eu-central-1). Zweck: Konto und Anmeldung, Datenbank, Versandvorbereitung der E-Mails, Serverfunktionen, Erinnerungsplanung, Verwaltung der Gerätekennungen für Benachrichtigungen, Speicherung von Rückmeldungen.
Verarbeitet: E-Mail-Adresse, Profilname, freiwilliges Geburtsdatum, Spracheinstellung, Konto- und Gerätekennungen, Mitgliedschafts- und Aktivitätsangaben, technische Metadaten (Abschnitt 5.5), Musik-Favoriten (Katalog-Kennungen), Erinnerungszeitplan und -status, Gerätekennungen für Benachrichtigungen, gehashte IP-Adressen, verschlüsselte Datenpakete, serverseitig verschlüsselte Erinnerungsadressen und Nachrichten, E-Mail-Adresse und Sprache für die einmalige Startnachricht sowie die lesbaren App-Rückmeldungen, selbst beigefügten Bilder und optionalen technischen Protokolle (Abschnitt 5.10); bei Gast-Rückmeldungen die Berichts- und Protokolldaten aus Abschnitt 6, nicht die Bilddateien.
AC PM LLC (USA), Anbieter von Postmark
Zweck: Versand von Transaktions-E-Mails, insbesondere Anmelde- und Erinnerungs-E-Mails sowie internen Benachrichtigungen über Rückmeldungen und Eingangsbestätigungen für App-Rückmeldungen.
Verarbeitet: Empfängeradresse und E-Mail-Inhalt. Bei Erinnerungs-E-Mails auch Zeitplanangaben und eine optionale persönliche Nachricht, niemals das Gastlink-Fragment. Interne Rückmeldungsbenachrichtigungen enthalten nur Kategorie beziehungsweise Bildschirm, Berichtskennungen, Anzahl der Bilder und Protokollzeilen, technische Angaben und Zeitstempel, niemals Rückmeldungstext, Kontokennung, Bilder oder signierte Links zu ihnen. Die Eingangsbestätigung an die Konto-Adresse enthält keinen Rückmeldungstext und keine Bilder.
650 Industries, Inc. (USA), Anbieter von Expo
Zweck: Bereitstellung von App-Aktualisierungen und technische Vermittlung freiwilliger Mitteilungen auf dem Gerät an den Mitteilungsdienst von Apple (APNs).
Verarbeitet: für Aktualisierungen technisch notwendige Verbindungs-, Plattform-, App-, Laufzeit-, Kanal- und Aktualisierungskennungen sowie Gerätekennungen für Benachrichtigungen und die inhaltsarme Benachrichtigung. Die Benachrichtigung wird nur für die Zustellung verarbeitet und enthält keine Familiengeschichte, Frage, E-Mail-Adresse oder persönliche Nachricht.
Cloudflare Inc. (USA)
Zweck: Speicher für verschlüsselte Sprachaufnahmen und Fotos (R2) sowie Auslieferung öffentlicher Dateien ohne Familieninhalte, zum Beispiel der Musik des Players.
Verarbeitet: von deinen Inhalten ausschließlich Ende-zu-Ende-verschlüsselte Mediendateien und technische Objekt-Metadaten (zum Beispiel Größe); beim Abruf der öffentlichen Dateien die technisch notwendigen Verbindungsdaten wie die IP-Adresse.
RevenueCat Inc. (USA)
Zweck: Verwaltung und Wiederherstellung von Käufen und Abonnements, Betrugsprävention, betriebliche Auswertung von Kaufverläufen.
Verarbeitet: mit dem Konto verknüpfte pseudonyme Nutzerkennung, Produkt- und Abo-Status, Kaufzeitpunkte, Kaufverlauf, Kaufbelege sowie technische Angaben wie Gerätetyp und Betriebssystem.
Apple Inc. (USA)
Zweck: App-Vertrieb, Zahlungsabwicklung, optionale Anmeldung mit Apple und Zustellung freiwilliger Mitteilungen über APNs.
Zahlungsdaten verarbeitet Apple als eigener Verantwortlicher; bei der Anmeldung mit Apple erhalten wir E-Mail-Adresse oder Weiterleitungsadresse und eine Kennung. Für die Mitteilungszustellung verarbeitet Apple die Gerätekennung und die inhaltsarme Mitteilung.
Google LLC (USA)
Zweck: optionale Anmeldung mit Google, Betrugsprävention sowie von Google deklarierte Funktions- und Analysezwecke der Anmeldebibliothek.
Verarbeitet: die Anmeldedaten und Anbieterangaben aus Abschnitt 5.1, einschließlich Googles Deklaration zu Telefonnummern, Nutzer- und Gerätekennungen sowie sonstigen Nutzungs- und Datenarten. FamilyStories fragt nur E-Mail-Adresse und Profilangaben an und erhält weder IP-Adresse noch ungefähren Standort von Google. Google verarbeitet die Anmeldung als eigener Verantwortlicher.
Functional Software, Inc. (USA), Anbieter von Sentry
Datenhaltung in Frankfurt am Main, Deutschland (EU-Region). Zweck: technische Stabilitäts-, Absturz- und Fehlerdiagnose (Abschnitt 5.12) sowie freiwillige Rückmeldungen an unser Team über die Gastseite (Abschnitt 6).
Verarbeitet: automatische technische Sitzungs-, Hänger- und Fehlerdaten ohne Familieninhalte, einschließlich Dauer technischer Vorgänge und pseudonymer Kontokennung; die IP-Adresse nur vorübergehend beim Empfang. Davon getrennt: selbst geschriebener Rückmeldungstext, selbst beigefügte Bilder und optionales technisches Protokoll aus der Gast-Rückmeldungsfunktion.
Vercel Inc. (USA)
Zweck: Bereitstellung der Website, Reichweitenmessung ohne Cookies.
Verarbeitet: Verbindungs- und Serverprotokolldaten sowie die zusammengefassten Seitenaufruf-, Herkunfts-, Orts-, Browser-, Betriebssystem- und Geräteangaben aus Abschnitt 7.
Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind. Familieninhalte können wir nicht im Klartext herausgeben, weil wir ihre Schlüssel nicht besitzen.
10. Datenübermittlung in Drittländer
Deine Konto- und Betriebsdaten sowie die bei Supabase gespeicherten Rückmeldungsdaten liegen in Frankfurt am Main. Technische Diagnosedaten und die über die Gast-Rückmeldungsfunktion an Sentry gesendeten Texte und Anhänge liegen in der EU-Region von Sentry in Frankfurt am Main. Ende-zu-Ende-verschlüsselte Mediendateien liegen im R2-Speicher von Cloudflare mit EU-Datenstandort. Einige unserer Dienstleister haben ihren Sitz in den USA oder können im Rahmen von Unterstützung und Betrieb auf Systeme zugreifen. Soweit dabei personenbezogene Daten in die USA übermittelt werden, stützen wir dies auf Angemessenheitsbeschlüsse der EU-Kommission (insbesondere das EU-US Data Privacy Framework, soweit der Dienstleister zertifiziert ist) und auf EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Eine Kopie der verwendeten Schutzgarantien kannst du unter support@familystories.love anfordern.
Für den Versand von Transaktions-E-Mails und internen Rückmeldungsbenachrichtigungen verarbeitet Postmark (AC PM LLC) die in Abschnitt 9 genannten, auf das Nötigste beschränkten Daten in den USA. Bilder aus Rückmeldungen, signierte Links zu ihnen und das geheime Gastlink-Fragment werden nicht an Postmark übermittelt. Für App-Aktualisierungen und freiwillige Mitteilungen auf dem Gerät vermittelt Expo (650 Industries, Inc.); APNs stellt die inhaltsarme Mitteilung über Apple zu. Für diese Übermittlungen gelten die im vorstehenden Absatz genannten Garantien.
Deine Familieninhalte sind durch die Ende-zu-Ende-Verschlüsselung auch für diese Dienstleister unlesbar.
11. Speicherdauer und Löschung
- Konto: Du kannst dein Konto in den App-Einstellungen sofort oder mit 30 Tagen Frist löschen. Der normale App-Zugang endet in beiden Fällen sofort. Die Löschung mit Frist kannst du bis zur endgültigen Verarbeitung aufheben; eine angenommene Sofortlöschung nicht. Bei der endgültigen Löschung entfernen wir Kontodaten, Anmeldung, Gerätezuordnungen, Musik-Favoriten, Schlüssel und persönliche Wiederherstellungsdaten. Die begrenzten Kaufnachweise aus Abschnitt 5.6 bleiben im dort beschriebenen Umfang erhalten.
- Familieninhalte: Beiträge in einem fortbestehenden Familienkreis bleiben dort verschlüsselt erhalten; die Verweise auf dein Konto und deine Geräte werden anonymisiert. Dein eigener Familienkreis wird an ein aktives Mitglied mit Verwaltungsrechten übertragen oder, wenn es keines gibt, mitsamt seinen verschlüsselten Inhalten und Medien gelöscht.
- Kostenlose Familienkreise: Innerhalb von 1 GB Speicher bleiben sie erhalten, solange ein aktives Mitglied den Kreis bewusst öffnet oder ausdrücklich das Archiv behalten möchte. Nach sechs Monaten ohne solche Nutzung beginnt eine sechsmonatige Warnfrist. Frühestens nach insgesamt zwölf Monaten kann das Online-Archiv gelöscht werden. Erneute bewusste Nutzung setzt die Frist zurück. Hintergrundabgleich zählt nicht als Nutzung; Konto und andere Familienkreise bleiben unberührt.
- Nach Ablauf von Premium-, Family- oder Probezugang gilt der kostenlose Umfang. Bei mehr als 1 GB warten neue Medienübertragungen; vorhandene Inhalte bleiben lesbar, herunterladbar, exportierbar und löschbar. Nach zwölf durchgehenden Monaten über dem Limit beginnt eine weitere sechsmonatige Warnfrist. Frühestens nach insgesamt 18 Monaten können Online-Medien gelöscht werden; Texte, Transkripte, Konto und Familienkreis bleiben erhalten.
- Nach Ablauf eines zusätzlichen Speicherpakets gilt für Speicher über der verbleibenden Grenze eine Frist von sechs Monaten. Ein ausreichender Tarif oder das Senken der Nutzung unter die Grenze beendet diesen Zustand. Aktive Premium-, Family-, Probe-, Lifetime- und Speicheransprüche sind von einer tarifbedingten Inaktivitätslöschung ausgenommen. Vor einer tarifbedingten Löschung prüfen wir aktuelle Ansprüche, Nutzung und Schutzgründe erneut.
- Die vorstehenden kostenlosen beziehungsweise tarifbedingten Löschfristen werden derzeit nicht automatisch angewendet. Das Fristende allein löscht aktuell keine Inhalte. Vor einer Aktivierung stellen wir die vorgesehenen Warnungen und Möglichkeiten zum Erhalten oder Exportieren der Inhalte bereit.
- Erinnerungen: Abstellen beendet weitere Zustellungen, löscht aber nicht automatisch die verschlüsselte Adresse, persönliche Nachricht und die Konfiguration. Diese Daten können für die sichere Abstellung und eine spätere, bewusst bestätigte Neueinrichtung erhalten bleiben. Beim vollständigen Entfernen des E-Mail-Kanals oder Löschen der zugehörigen Geschichte, des Familienkreises oder Kontos werden sie entfernt, soweit keine gesetzliche Pflicht entgegensteht. Eine frühere Löschung kannst du über support@familystories.love verlangen.
- Gerätekennungen für Benachrichtigungen werden bei Abmeldung, Kontolöschung oder belegter dauerhafter Ungültigkeit deaktiviert beziehungsweise entfernt. Gehashte IP-Adressen zum Missbrauchsschutz werden nur für die kurzen Zeitfenster der Ratenbegrenzung vorgehalten und danach gelöscht.
- Rückmeldungen aus der App: Beigefügte Bilder werden spätestens nach 90 Tagen gelöscht, Rückmeldungstext, beigefügtes technisches Protokoll und übrige Rückmeldungsdaten spätestens nach zwölf Monaten. Nicht abgeschlossene Einsendungen werden spätestens 24 Stunden nach Ablauf ihrer Reservierung entfernt. Bei Kontolöschung oder berechtigtem früherem Löschverlangen löschen wir die zugehörigen Daten vorher, soweit keine gesetzliche Pflicht oder ein überwiegender Aufbewahrungsgrund besteht.
- Rückmeldungen über die Gastseite: Die bei Supabase gespeicherten Berichts- und Protokolldaten werden spätestens nach zwölf Monaten oder mit der Löschung des zugehörigen Gastlinks entfernt. Für die Kopie bei Sentry und die dort gespeicherten Anhänge gelten die nachfolgenden Anbieterfristen. Ein berechtigtes früheres Löschverlangen kannst du unter Angabe deiner Berichtskennung an support@familystories.love richten.
- Technische Diagnosedaten und Gast-Rückmeldungen bei Sentry: Sentry sieht je nach Tarif und Datenart eine reguläre Aufbewahrung von 30 bis 90 Tagen vor. Danach sind diese Daten dort nicht mehr abrufbar. Sicherungskopien werden nach Anbieterangaben innerhalb von 30 oder 90 Tagen nach ihrer Erstellung gelöscht. Näheres beschreiben Sentrys Aufbewahrungsfristen und Hinweise zur Datenlöschung.
- E-Mail-Protokolle: Unsere Zustellungsdaten erfolgreicher Rückmeldungsbenachrichtigungen werden spätestens nach 30 Tagen gelöscht. Postmark kann die dort verarbeiteten E-Mail-Inhalte und zugehörigen Aktivitätsdaten bis zu 45 Tage aufbewahren.
- Website: Laufzeitprotokolle unserer Website-Funktionen werden im derzeit gebuchten Vercel-Tarif eine Stunde vorgehalten. Diese Frist gilt nicht pauschal für sämtliche Sicherheits- und Betriebsdaten des Anbieters; dafür gelten die jeweils erforderlichen Aufbewahrungsfristen. Die Startnachrichtenliste wird nach dem Versand oder einem früheren Widerruf gelöscht, soweit keine gesetzliche Pflicht entgegensteht.
- Kaufdaten bleiben erhalten, solange sie für Vertragsabwicklung, Verlängerungen, Erstattungen, sichere Wiederherstellung, Schutz vor mehrfacher Kaufzuordnung oder gesetzliche Pflichten erforderlich sind. Der minimale Nachweis eines gelöschten Kontos kann auch ohne bereits bekannte Kaufzuordnung erhalten bleiben, solange später noch wiederherstellbare Käufe vorgelegt werden können. Bei Lifetime kann dies langfristig sein.
- Lokale Daten löschst du durch Entfernen der App oder Löschen der Browserdaten. Ein verschlüsselter, noch nicht bestätigter Erinnerungsauftrag im Browser wird bis zur Serverbestätigung oder zum Löschen der Browserdaten gespeichert.
12. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Zur Ausübung genügt eine formlose E-Mail an support@familystories.love. Zum Schutz deines Kontos bitten wir dich, uns von der E-Mail-Adresse deines Kontos aus zu schreiben.
Deine verschlüsselten Familieninhalte können wir nicht für dich lesen oder exportieren. Einsehen, Ändern, Exportieren und Löschen erledigst du direkt in der App. Bei Konto-, Erinnerungs- und sonstigen von uns lesbaren Daten kannst du deine Rechte über unsere Kontaktadresse ausüben.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (www.ldi.nrw.de); du kannst dich aber auch an die Aufsichtsbehörde deines Wohnorts wenden.
13. Verantwortung innerhalb deiner Familie
Deine Familie entscheidet, wen sie einlädt und welche Inhalte sie teilt. Bitte respektiere die Privatsphäre anderer Personen und behandle Gastlinks vertraulich. Für die hier beschriebenen Verarbeitungen durch unsere Dienste bleiben wir verantwortlich; eine mögliche Haushaltsausnahme für die private Tätigkeit von Familienmitgliedern ändert daran nichts.
Berechtigungen regeln innerhalb des Familienkreises, wer Geschichten lesen und bearbeiten darf. Der gemeinsame Familienstammbaum ist für alle Mitglieder sichtbar und bearbeitbar. Bereits heruntergeladene oder exportierte Kopien können wir nicht von fremden Geräten zurückholen.
14. Kinder und Jugendliche
FamilyStories richtet sich an Familien. Für die Nutzung gelten die gesetzlichen Altersgrenzen und Zustimmungsvoraussetzungen am Wohnort. Soweit gesetzlich erforderlich, müssen Eltern oder Erziehungsberechtigte der Nutzung und der Verarbeitung personenbezogener Daten zustimmen oder dabei mitwirken.
Kinder können gemeinsam mit ihren Eltern oder Erziehungsberechtigten Familiengeschichten beitragen. Auch dabei gelten die beschriebenen Datenschutzregeln. Wenn du als erziehungsberechtigte Person Fragen hast oder die Löschung von Daten eines Kindes verlangst, erreichst du uns unter support@familystories.love.
15. Datensicherheit
Neben der Ende-zu-Ende-Verschlüsselung schützen wir deine Daten unter anderem durch:
- moderne, geprüfte Verschlüsselungsverfahren für Inhalte und Schlüsselmaterial,
- Ablage der Geräteschlüssel im geschützten Schlüsselspeicher deines Geräts,
- transportverschlüsselte Verbindungen (TLS) für sämtliche Kommunikation,
- Zugriffskontrollen und Berechtigungsprüfungen auf Serverseite für jede Anfrage,
- Begrenzungen der Anfragezahl und weitere Schutzmechanismen gegen Missbrauch.
Kein System kann absolute Sicherheit garantieren. Auf unseren Servern bleiben deine Familieninhalte ohne die Schlüssel deiner Familie verschlüsselt und unlesbar.
16. Keine Werbung, keine Werbeprofile, kein Training künstlicher Intelligenz
Wir zeigen keine Werbung, verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken weiter. Wir erstellen keine Werbeprofile und treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Familieninhalte sowie Konto-, Erinnerungs-, Rückmeldungs-, Kauf- und Betriebsdaten werden nicht zum Trainieren eigener oder fremder Modelle künstlicher Intelligenz verwendet.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung findest du in der App und auf unserer Website. Bei wesentlichen Änderungen informieren wir dich zusätzlich in der App oder per E-Mail.
18. Kontakt
Bei Fragen zum Datenschutz erreichst du uns unter:
FamilyStories UG (haftungsbeschränkt)
Gewalterberg 1
45277 Essen
Deutschland
E-Mail: support@familystories.love